Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | PHP

Ответить
Настройки темы
Уязвимости | PHP

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104


Конфигурация

Профиль | Отправить PM | Цитировать


Цитата:
Удаленное выполнение произвольного кода в PHP
Уязвимость обнаружена в PHP, когда компилирован с включенным параметром 'memory_limit'. Удаленный пользователь может выполнить произвольный код на целевой системе.





Добавлено:

Цитата:
Обход strip_tags() функции в PHP
Если отключено 'magic_quotes_gpc' и функция strip_tags() используется для удаления HTML тэгов из данных, представленных пользователем, удаленный пользователь может представить специально обработанные тэги, которые не будут должным образом отфильтрованы функцией.

П.С.
Отсюда, ИМХО логичная мысль , что magic_quotes отключать не стоит...


[s]Исправлено: Greyman, 14:11 4-08-2004[/s]

-------
Будь проще...


Отправлено: 17:47, 03-08-2004

 

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
Заплатки для PHP
PHP Group выпустила две заплатки, устраняющих уязвимости в интерпретаторе языка серверных сценариев PHP. Это версии 4.3.10 и 5.0.3 — сервисные выпуски, заменяющие 4.3.9 и 5.0.2. Используя ошибки, хакер мог захватить контроль над Web-сервером. Всего было найдено 7 ошибок, позволяющих подвесить сервер или выполнить на нем произвольный код: две ошибки переполнения целочисленной переменной в командах упаковки Web-страниц (pack и unpack), три уязвимости, связанные с неправильной обработкой путей в функциях «безопасного режима» (safe_mode_exec_dir, safe_mode и realpath), и две уязвимости в модуле работы с памятью (unserialize). Уязвимости ставят под угрозу безопасность пользователей множества популярных форумов, работающих на движках, написанных на PHP: PHPBB, Invision Board, vBulletin и других.
...

-------
Будь проще...


Отправлено: 17:24, 28-01-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | PHP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Уязвимости | Офисное ПО Greyman Защита компьютерных систем 7 14-04-2005 08:37
Уязвимости | Мультимедийное ПО Greyman Защита компьютерных систем 7 28-01-2005 17:12
Уязвимости | Карманные ПК ArtemD Защита компьютерных систем 1 26-08-2004 08:10
О сканировании на уязвимости? xmaker Хочу все знать 18 04-08-2002 15:49




 
Переход